维克多·盖弗斯(Victor Gevers)是GDI基金会的安全研究员,也是荷兰漏洞披露研究所(Dutch Institute For Vulnerability Discovery)的主席,该研究所发现并报告了安全漏洞。他告诉TechCrunch,他猜出了总统的账户密码,并在第五次尝试中成功。
该帐户没有受到双因素身份验证的保护,从而允许Gevers访问总统的帐户。
登录后,他给国土安全部(Homeland Security)网络安全和基础设施安全局(CISA)的一个部门US-CERT发了电子邮件,披露了安全漏洞,TechCrunch已经看到了这一漏洞。盖弗斯说,不久之后,总统的推特密码就被更改了。
这是盖弗斯第二次进入特朗普的推特账户。
第一次是在2016年,当时Gevers和另外两人从2012年LinkedIn入侵事件中提取并破解了特朗普的密码。研究人员提取了他的密码--“你又开了火”--这是他在电视节目“学徒”中的口头禅,结果发现密码让他们进入了他的Twitter账户。Gevers向荷兰地方当局报告了这起入侵事件,并就特朗普如何提高密码安全性提出了建议。他当时建议的密码之一是“maga2020!”他说。盖弗斯说,他“没想到”密码会在几年后起作用。
据说特朗普就任总统后,他的账户受到了额外的保护,尽管推特没有公开表示这些保护需要什么。他的账户没有受到黑客的影响,黑客在7月份闯入Twitter的网络,目的是滥用一种“管理工具”劫持备受瞩目的账户,并散布一场加密货币骗局。
白宫和特朗普竞选团队的发言人没有立即置评。推特发言人没有对这一记录发表评论。中国钢铁工业协会发言人没有立即证实这一报道。
Gevers此前曾报告过涉及用于跟踪维吾尔穆斯林的面部识别数据库和阿曼证券交易所漏洞的安全事件。